Платформа с 33 инструментами в изолированном Docker-контейнере и ИИ-движком, автономно выбирающим и выполняющим сканеры (Nmap, SQLMap, Nuclei)
Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.
Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, …
Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста …
Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает …
git clone https://github.com/3sk1nt4n/cybersentinel-ai.git cd cybersentinel-ai cp .env.example .env docker compose up -d --build docker exec -it cybersentinel-v2-ollama-1 ollama pull qwen2.5:7b # Откройте http://localhost:3000 в браузере
33 реальных инструмента безопасности. Независимый от провайдера ИИ. Docker-стек, готовый к продакшену. 100% локально по умолчанию.
CyberSentinel AI — это агентная платформа кибербезопасности, которая полностью работает на вашем локальном компьютере через Docker. В отличие от типичных ИИ-чатботов, которые лишь предлагают команды, CyberSentinel фактически выполняет инструменты безопасности, такие как Nmap, Nikto, Nuclei, SQLMap и ZAP, внутри изолированного песочнего контейнера, а затем использует ИИ для анализа результатов в режиме реального времени.
Облачные зависимости не требуются. Подписки не нужны. Фальшивые выводы исключены.
git clone https://github.com/3sk1nt4n/cybersentinel-ai.git
cd cybersentinel-ai
cp .env.example .env # Windows: copy .env.example .env
docker compose up -d --build
Первый запуск загружает все образы (~5–10 мин). После этого запуск занимает ~30 секунд.
docker exec -it cybersentinel-v2-ollama-1 ollama pull qwen2.5:7b
Загружает локальную модель ИИ (~4 ГБ). Однократно.
http://localhost:3000
Все 33 инструмента загружены и готовы. Начинайте сканирование.
| Категория | Инструменты | Количество |
|---|---|---|
| Живые Сканеры | Nmap, SSL/TLS, DNS-разведка, Nikto, Nuclei, SQLMap, Subfinder, WHOIS, HTTP-заголовки, Ping/Traceroute, ZAP от Checkmarx | 11 |
| API Интеллекта Угроз | Shodan, VirusTotal, AbuseIPDB, AlienVault OTX, NVD/CISA KEV | 5 |
| Интеграция SIEM | ELK Stack, Splunk, Wazuh | 3 |
| ИИ Обнаружения | Zeek Analyzer, Threat Detection, Log Analyzer, IOC Extractor, Email Phishing Analyzer | 5 |
| Обнаружение Угроз | SIEM Query Generator, YARA Rules, Sigma Rules, Snort/Suricata Rules | 4 |
| Соответствие | MITRE ATT&CK, MITRE ATLAS, NIST/CIS, HIPAA/PCI-DSS, SOC 2/FedRAMP | 5 |
┌─────────────────────────────────────────────────────────┐
│ Docker Compose │
├───────────┬───────────┬───────────┬─────────────────────┤
│ Frontend │ Backend │ Kali │ Ollama │
│ Next.js │ FastAPI │ Sandbox │ Local AI │
│ :3000 │ :8000 │ (scans) │ :11434 │
├───────────┴───────────┼───────────┼─────────────────────┤
│ Elasticsearch │ Neo4j │ ChromaDB │
│ (ELK SIEM) │ (Graph) │ (RAG/KB) │
│ :9200 │ :7687 │ │
└───────────────────────┴───────────┴─────────────────────┘
| Контейнер | Назначение | Порт |
|---|---|---|
| Фронтенд | Дашборд Next.js с потоковым интерфейсом чата | 3000 |
| Бэкенд | Движок агентов FastAPI, маршрутизатор ИИ, оркестрация инструментов | 8000 |
| Песочница | Изолированный контейнер Kali для выполнения всех сканирований | - |
| Ollama | Локальный вывод модели ИИ (по умолчанию qwen2.5:7b) | 11434 |
| Neo4j | Граф знаний — поверхности атак, соответствия MITRE | 7474, 7687 |
| Elasticsearch | ELK SIEM — хранение и анализ событий безопасности | 9200 |
| Kibana | Дашборд визуализации ELK | 5601 |
Платформа полностью работает автономно с Ollama. Ключи API открывают дополнительные возможности:
| Ключ | Источник | Открывает |
|---|---|---|
ANTHROPIC_API_KEY |
console.anthropic.com | Claude AI (облако) |
OPENAI_API_KEY |
platform.openai.com | GPT-4o (облако) |
OPENROUTER_API_KEY |
openrouter.ai | 100+ моделей ИИ |
SHODAN_API_KEY |
account.shodan.io | Интеллект угроз Shodan |
VIRUSTOTAL_API_KEY |
virustotal.com | Сканирование файлов и IP |
ABUSEIPDB_API_KEY |
abuseipdb.com | Проверки репутации IP |
OTX_API_KEY |
otx.alienvault.com | Потоки AlienVault OTX |
Для развёртывания включите аутентификацию по ключу API:
API_AUTH_ENABLED=true
API_KEY=your-long-random-secret
NEXT_PUBLIC_API_KEY=same-value-as-API_KEY
docker compose up -d --build # Start everything
docker compose down # Stop everything
docker compose down -v # Stop and wipe all data
docker compose logs -f backend # Tail backend logs
docker compose ps # Check container status
docker compose up -d --build --force-recreate # Full rebuild
.env.example содержит только пустые заполнителиscanme.nmap.org, testphp.vulnweb.comВклад приветствуется. Форкните, улучшите, отправьте Pull Request.
git checkout -b feature/your-featuregit commit -m "Add your feature"git push origin feature/your-featureMIT Лицензия — используйте, форкните, делайте лучше.
Создано 3sk1nt4n | Разработано SolventCyber.com